Política de Privacidad
Última actualización: agosto 2026
This page is also available in English.
1. Quiénes somos y alcance
LealUp, operada por LEALUP SPA, es una plataforma de Customer Success (CS) para empresas B2B SaaS. Nuestros clientes ("Clientes") la usan para gestionar la salud, adopción, renovación y comunicación con sus propios clientes. Esta política explica qué datos tratamos, con qué fines y qué derechos tienes. Respecto de los datos que un Cliente carga o conecta sobre sus cuentas y contactos, LealUp actúa como encargado del tratamiento por cuenta del Cliente.
2. Datos que tratamos
Cuenta e identidad: nombre, correo, organización, rol (la autenticación la gestiona nuestro proveedor de identidad, Clerk). Uso del producto: eventos de uso, logs técnicos y métricas. Datos de Cliente: perfiles de cuentas y contactos, notas, tareas, reuniones, métricas de salud e ingresos (MRR) y comunicaciones que el Cliente decide registrar. Datos de integraciones: contenido y metadatos de los servicios que el Cliente autoriza (ver secciones 4 y 6).
3. Cómo usamos los datos y base legal
Usamos los datos para prestar y operar el servicio, autenticar usuarios, generar señales e insights de Customer Success, enviar notificaciones que el Cliente configura, dar soporte y cumplir obligaciones legales. Bases legales (RGPD, cuando aplica): ejecución del contrato, interés legítimo, consentimiento (integraciones opcionales) y obligación legal. No vendemos datos personales ni los usamos para publicidad, ni los transferimos a brokers de datos.
4. Datos de las APIs de Google (Gmail y Google Calendar)
Cuando un usuario conecta su cuenta de Google, LealUp accede a datos de Google únicamente con los permisos que el usuario autoriza y solo para prestar las funciones descritas. Los cuatro permisos se otorgan en una sola pantalla de consentimiento; no hay activación por permiso individual.
Cómo funciona la sincronización de correo
Para poder identificar qué correos corresponden a un cliente, LealUp debe leer los mensajes del buzón conectado: la API de Gmail no permite filtrar por remitente del lado del servidor en la sincronización incremental. Leer y guardar son cosas distintas, y la diferencia es importante. LealUp lee los mensajes del buzón dentro de una ventana temporal móvil (al conectar, los últimos 7 días; desde entonces, el correo nuevo a medida que llega), compara los participantes de cada mensaje (remitente, destinatarios y copiados) contra los contactos registrados de los clientes del espacio de trabajo — por dirección exacta, no por dominio, y excluyendo la dirección del propio buzón — y según el resultado:
- Ningún contacto de cliente coincide: el mensaje se descarta y no se guarda. Tu correspondencia personal o ajena al trabajo no llega a nuestra base de datos.
- Coincide un cliente: el mensaje (cabeceras y cuerpo) se adjunta a la línea de tiempo de ese cliente, queda visible para los usuarios autorizados de ese espacio de trabajo, y su contenido se analiza para generar señales de Customer Success (sentimiento, riesgo de churn, hilos sin respuesta).
- Coinciden dos o más clientes: el mensaje queda en una bandeja de clasificación (“Correos sin Asignar”) para que un usuario del espacio de trabajo indique a qué cliente corresponde. Ocurre cuando un contacto registrado trabaja con dos de tus clientes, o cuando el hilo incluye participantes de ambos. Estos mensajes no se analizan con modelos de IA mientras permanecen en la bandeja; si un usuario asigna uno a un cliente, pasa a la línea de tiempo de ese cliente y se analiza como cualquier otro mensaje con coincidencia.
De los archivos adjuntos recibidos guardamos únicamente nombre, tamaño y tipo; nunca su contenido: al abrirlos, se obtienen del buzón en ese momento sin conservar copia. Los archivos que un usuario adjunta al enviar desde LealUp sí se almacenan, para poder entregarlos.
| Permiso (scope) | Para qué lo usamos |
|---|---|
gmail.readonly | Leer los mensajes del buzón conectado para construir la línea de tiempo de cada cliente y generar señales de Customer Success a partir de los mensajes que corresponden a contactos de clientes. No modificamos tu buzón: no marcamos, etiquetamos, movemos ni eliminamos correos. |
gmail.send | Enviar, a solicitud del usuario, correos a los contactos de sus clientes desde LealUp. Los mensajes salen de la cuenta del propio usuario y quedan en su carpeta de Enviados de Gmail. |
calendar.events | Leer los eventos del calendario del usuario para adjuntar reuniones a la línea de tiempo del cliente y preparar briefings previos, y crear eventos (QBR, seguimientos, llamadas de renovación) que el usuario agenda desde LealUp, invitando a los contactos del cliente que elija. No modificamos ni eliminamos eventos existentes. |
userinfo.email | Identificar qué cuenta de Google fue conectada, para asociar el buzón al usuario correcto y poder mostrarle qué cuenta está en uso al desconectarla. |
Uso limitado (Limited Use)
El uso y la transferencia por parte de LealUp de la información recibida de las APIs de Google se ajustará a la Google API Services User Data Policy, incluidos sus requisitos de Uso Limitado (Limited Use). En concreto, respecto de los datos —en bruto o derivados— obtenidos de scopes restringidos de Google: los usamos únicamente para proveer o mejorar las funciones visibles al usuario descritas arriba; no los transferimos ni vendemos con fines de publicidad, evaluación crediticia ni a data brokers; no permitimos que personas los lean salvo con tu consentimiento explícito, por seguridad, para cumplir la ley, o de forma agregada y anonimizada; y no los usamos para desarrollar, mejorar ni entrenar modelos de inteligencia artificial (ver sección 5).
Revocación y desconexión
Puedes revocar el acceso de LealUp a tu cuenta de Google en cualquier momento desde la página de permisos de tu cuenta de Google, o desconectando la integración dentro de LealUp. Al desconectar, revocamos los tokens ante Google, eliminamos los que teníamos almacenados y la sincronización se detiene.
Los correos y reuniones ya adjuntos a la línea de tiempo de un cliente se conservan: constituyen el registro comercial del Cliente sobre su propio cliente, y LealUp los trata por cuenta del Cliente, no por cuenta del usuario individual. Que un colaborador desconecte su buzón o cambie su contraseña no elimina el historial de la relación comercial de su organización. Para solicitar su eliminación, dirige tu solicitud al Cliente — LealUp lo asistirá (ver secciones 7 y 9).
Si perdemos el acceso a tu cuenta sin que hayas desconectado la integración — por ejemplo tras un cambio de contraseña o una revocación desde Google — detenemos la sincronización y te pedimos que vuelvas a autorizar. No eliminamos automáticamente el historial del cliente en ese caso, porque no podemos distinguir una revocación deliberada de una interrupción técnica.
5. Inteligencia artificial y subprocesadores de IA
LealUp usa modelos de IA para funciones como análisis de sentimiento e insights de cuentas. LealUp no entrena ni desarrolla modelos de IA propios con datos de usuario. El procesamiento se realiza mediante inferencia a través de proveedores externos — OpenAI y Anthropic — cuyos términos de API establecen que los datos enviados no se usan para entrenar sus modelos. Mantenemos acuerdos de tratamiento de datos (DPA) con estos proveedores y enviamos solo lo necesario para producir la función solicitada.
6. Con quién compartimos datos
Compartimos datos solo con proveedores que nos ayudan a operar el servicio, bajo contrato y con obligaciones de confidencialidad y seguridad: Clerk (identidad), Railway (hosting), Resend (correo transaccional), OpenAI y Anthropic (inferencia de IA), y las integraciones que el Cliente active (como HubSpot, Pipedrive, Stripe, Slack, WhatsApp vía Kapso o Microsoft). Mantenemos una lista actualizada de subprocesadores disponible a solicitud.
Esto aplica tanto a los datos en bruto como a los agregados o anonimizados: no los compartimos, transferimos ni vendemos a ninguna otra categoría de tercero — en particular no a anunciantes, redes publicitarias, data brokers ni servicios de evaluación crediticia — para ningún fin distinto de proveer o mejorar las funciones visibles al usuario.
7. Conservación y eliminación de datos
| Dato | Conservación |
|---|---|
| Tokens de OAuth | Revocados ante el proveedor y eliminados de nuestros sistemas al desconectar la integración. |
| Mensajes sin coincidencia con un contacto de cliente | No se conservan: se descartan durante la sincronización y nunca se almacenan. |
| Mensajes en la bandeja de clasificación (“Correos sin Asignar”) | Se eliminan a los 30 días de recibidos, hayan sido asignados, descartados o no. |
| Correos y reuniones adjuntos a la línea de tiempo de un cliente | Mientras el espacio de trabajo del Cliente esté activo y el Cliente los mantenga. Se eliminan a solicitud del Cliente, o al terminar el contrato. |
| Todos los datos del Cliente | Eliminados o devueltos dentro de 90 días desde la terminación del contrato. |
| Logs técnicos y de auditoría | Conservados el tiempo necesario para seguridad, diagnóstico y cumplimiento de obligaciones legales. |
Por qué el historial del cliente se conserva al desconectar. Los correos y reuniones adjuntos a un cliente constituyen el registro comercial del Cliente sobre su propio cliente, y LealUp los trata por cuenta del Cliente. La decisión de eliminarlos corresponde al Cliente, no al usuario individual que conectó el buzón.
Para solicitudes de eliminación fuera de estos flujos, escríbenos a [email protected]; respondemos dentro de 30 días.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables, entre ellas:
- Cifrado en tránsito (TLS) en todas las conexiones con el servicio y con las APIs de terceros.
- Cifrado de los tokens de OAuth en reposo: los tokens de acceso y refresco de Google y del resto de integraciones se cifran con claves gestionadas por nosotros antes de almacenarse, y nunca se registran en logs.
- Cifrado en reposo de la base de datos y del almacenamiento de archivos, provisto y gestionado por nuestros proveedores de infraestructura.
- Gestión de claves y secretos mediante variables de entorno del proveedor de infraestructura, con acceso restringido y rotación ante cualquier sospecha de exposición. Los secretos no se versionan en el código.
- Aislamiento por tenant: cada registro pertenece a un espacio de trabajo y las consultas se filtran por él en la capa de acceso a datos, con pruebas automatizadas que verifican que los datos de un Cliente no son visibles para otro.
- Control de acceso basado en roles dentro de cada espacio de trabajo, y registro de auditoría de autenticación, cambios de permisos, exportaciones y operaciones destructivas.
- Acceso interno mínimo: el acceso del personal de LealUp a datos de producción se limita a lo necesario para operar el servicio y atender soporte, y requiere autenticación multifactor.
9. Tus derechos
Según tu jurisdicción (RGPD/CCPA y equivalentes), puedes tener derecho a acceder, rectificar, eliminar, portar u oponerte al tratamiento de tus datos. Para datos que tratamos por cuenta de un Cliente, dirige tu solicitud al Cliente; nosotros lo asistiremos. Escríbenos a [email protected]. Puedes revocar el acceso de LealUp a tu cuenta de Google en cualquier momento desde la página de permisos de tu cuenta de Google.
10. Transferencias internacionales
Podemos tratar datos en países distintos al tuyo (donde operan nuestros proveedores). Cuando corresponde, usamos mecanismos de transferencia adecuados, como Cláusulas Contractuales Tipo.
11. Menores
LealUp es un producto B2B y no está dirigido a menores; no recopilamos conscientemente sus datos.
12. Cambios
Podemos actualizar esta política. Publicaremos la versión vigente en esta URL con su fecha de actualización y, para cambios materiales, avisaremos por medios razonables.
13. Contacto e identificación del responsable
Responsable del tratamiento: LEALUP SPA, RUT 78.455.929-7, Av. Pdte. Kennedy 5600, Of. 507, Vitacura, Santiago, Chile. Puedes ejercer tus derechos o resolver dudas de privacidad escribiendo a nuestro contacto de privacidad / Delegado de Protección de Datos: [email protected].